Chrome-viðbót innbrotið í desember 2025
Uppfært fyrir 2026. Í desember 2025 fundu rannsakendur OX Security að tvö Chrome-verkfæri hefðu stolið gervigreindaspjallakladdum frá yfir 900.000 notendum.
Eitt verkfæri bar Google-merkin "Featured". Það merki er ætlað til að gefa til kynna öryggi. Það hjálpaði ekki hér.
Hvernig árásin virkaði
Þrjú skref. Einfalt og áhrifaríkt.
Skref 1: Líta lögmætt út
Báð verkfærin buðu upp á raunveruleg eiginleikar — framleiðniaukningu og UI-breytingar. Þau byggðu upp stór uppsetningartöl og jákvæðar umsagnir. Þjófnaður hófst aðeins eftir að traust var komið á.
Skref 2: Safna spjallaefni í leyni
Eþegar sett upp, horfðist hvert verkfæri á vafravirkni. Þegar notendur opnuðu ChatGPT, Claude eða aðrar gervigreindarþjónustur:
- Tók upp öll spjallskilaboð þegar notendur skrifuðu
- Geymt afrit á tæki fórnarlambsins
- Raðað efni í biðröð til upphleðslu
Skref 3: Senda í lotum
Hvert verkfæri sendi stolið efni á 30 mínútna fresti. Það hraðinn er nógu hægur til að komast undan frávik-viðvörunum. Það er einnig nógu fljótt til að ná öllum lotum.
Urban VPN-málið
Annar atburður kom í ljós. Vafrabornar "ókeypis VPN"-viðbætur með yfir 8 milljóna niðurhal höfðu einnig safnað gervigreindaspjallaefni frá júlí 2025.
| Atburður | Notendur í hættu | Fundið |
|---|---|---|
| Illgjarnar gervigreindarviðbætur | 900.000+ | Des 2025 |
| Urban VPN-viðbætur | 8.000.000+ | Nóv 2025 |
| Samtals í hættu | 8.900.000+ | — |
Hvað var tekið
Gervigreindaspjöll geyma viðkvæmt efni. Notendur deila þar hlutum sem þeir deila hvergi annars staðar:
- Frumkóði límður inn til villuleitarhjálpar
- Viðskiptavinaskrár notaðar í þjónustufyrirspurnum
- Lagaleg skjöl endurskoðuð með gervigreindarhjálp
- Læknisfræðilegar upplýsingar og persónulegar skrár
- Innri áætlanir og viðskiptastefna
Stolið lykilorð er hægt að endurstilla. Lekinn frumkóði eða viðskiptaáætlun er það ekki.
Hvers vegna "Featured"-merkin brást
Google-merkin "Featured" nær yfir stefnusamræmi og persónuverndarupplýsingar.
Gallin er tíminn. Google skoðar kóða við innsendingu, ekki við hverja uppfærslu. Árásarmenn senda hreinn kóða, fá merkin, og ýta síðan á skaðlegar uppfærslur.
Rótarúrræðið
Dýpri vandinn er sá að hrátt viðkvæmt texti nær gervigreindarþjónustum í fyrsta lagi.
Þegar þú límir viðskiptavinaskrár inn í ChatGPT:
- Textinn fer í gegnum vafrann þinn
- Allar vafraviðbætur með víðar heimildir geta lesið hann
- Hann pristir á þjóna OpenAI
- Hann gæti verið notaður í líkanaþjálfun
Jafnvel án illgjarnar viðbótar, treystir þú öllum uppsettar viðbætur auk gervigreindarlveitandans. Sjá öryggisyfirlitið hvernig heildar áhættukeðjan virkar.
Lausnin: Nafnleysaðu áður en þú sendir
Eina raunverulega lausnin er að fjarlægja viðkvæmar auðkennir áður en texti yfirgefur stjórn þína.
Chrome-viðbót anonym.legal virkar í vafranum þínum. Ekkert fer á þjóna anonym.legal við uppgötvun eða vinnslu.
| Illgjarnar viðbætur | anonym.legal | |
|---|---|---|
| Aðgangssviðið | Hlerar allt | Aðeins þegar virkjað |
| Vinnsla | Ytri þjónar | Staðbundin — vafrinn eingöngu |
| Tilgangur | Þjófnaður | Vernd |
Hvernig það virkar:
- Þú límirinn texta með persónulegum auðkennum
- Vafrinn greinir viðkvæmt efni staðbundið
- Hvert auðkenni er skipt út fyrir tákn — "Jón Jónsson" verður `[PERSON_1]`
- Nafnleysaður texti fer til gervigreindarinnar
- Svar gervigreindarinnar er endurreist fyrir þig
Verndaðar tegundir innihalda nöfn, tölvupósta, símanúmer, auðkennanúmer og 250+ fleiri eindingaflokkum. Sjá samræmismiðstöðina fyrir fyrirtækjaþekju.
Skoðaðu viðbæturnar þínar núna
Opnaðu `chrome://extensions` og farðu yfir hverja.
Rauð merki:
- "Lesa og breyta öllum gögnum þínum á öllum vefsíðum"
- Óþekktur þróandi án annarra skráðra vara
- Engar uppfærslur í mánuðum
- Almennar fimm stjarnar umsagnir án raunverulegra upplýsinga
Innbrotið með 900.000 notendur sannar að jafnvel merktir verkfærar geta verið í hættu. Littu á allar vafraviðbætur sem mögulegan aðgangspunkt að gervigreindarlotum þínum.